14.3 Администрирование контроллера Samba

Windows 10 — это гораздо больше, чем простая ОС, созданная для домашних компьютеров. Несмотря на то, что он может работать исключительно хорошо в этой роли, его выпуски Enterprise и Professional являются полноценными наборами управления предприятием.

Подготовка резервного контроллера домена

Настроите сеть, по примеру DC1.

Для этого, используйте утилиту «Сетевые соединения», расположенную в «Меню» → «Параметры» → «Сетевые соединения» в графическом окружении Cinnamon или «Система» → «Параметры» → «Сетевые соединения» в графическом окружении Mate. Выберите ваше активное подключение, нажмите кнопку «Изменить», перейдите на вкладку «Параметры IPv4», поменяйте «Метод» на «Автоматический (DHCP, только адресс)», в поле «Дополнительные серверы DNS» напишите адрес IP-адрес машины, а в поле «Дополнительные поисковые домены» введите , нажмите применить и перезапустите NetworManager.

Проверьте, что все изменилось, ввыведя содержимое файла :

cat /etc/

nameserver search

С помощью hostnamectl измените доменное имя машины на :

hostnamectl set-hostname

В /etc/hosts пропишите:

127.0.0.1 localhost 127.0.0.1 dc2

Подключение к Windows Admin Center

Для подключения к Windows Admin Center требуется использовать поддерживаемый браузер. Internet Explorer для этих целей не подходит. Можно использовать Microsoft Edge, но по умолчанию он может быть не установлен в серверной операционной системе. Самый оптимальный вариант — использовать Google Chrome. При подключении с локального сервера вводим в адресной строке браузера адрес https://localhost (если при установке был указан нестандартный порт для подключения, добавляем номер порта через двоеточие, например https://localhost:10443). Если подключаемся с удаленного компьютера, нужно указать либо внешний IP-адрес сервера, либо доменное имя, сопоставленное с внешним IP-адресом. При использовании нашего сервиса внешний IP-адрес сервера можно увидеть в панели управления сервером.

Если при конфигурировании мы выбрали использование недоверенного сертификата и получаем соответствующее предупреждение, чтобы продолжить подключение нажимаем кнопку Дополнительные:

Скриншот №11. Подключения к Windows Admin Center

В новой форме кликаем по ссылке Перейти на сайт … :

Скриншот №12. Переход на сайт

Вводим учетные данные для подключения и попадаем на главную страницу административной веб-консоли. Если понадобится сменить язык отображения консоли, кликаем по шестеренке в правом верхнем углу страницы:

Скриншот №13. Главная страница административной веб-консоли

В настройках переходим в раздел Язык/Регион и в выпадающих списках выбираем нужные значения. После чего жмем кнопку Сохранить и перезагрузить в самом низу страницы:

Скриншот №14. Выбор языка и региона

Для возврата на главную страницу нужно кликнуть левой кнопкой по надписи Windows Admin Center в левом верхнем углу. С главной страницы можно подключиться к имеющемуся серверу (клик по серверу в списке), либо добавить дополнительные серверы (клик по кнопке Добавить):

Скриншот №15. Подключение к серверу

При добавлении сервера потребуется указать его имя или IP-адрес. Если сервер будет доступен, система запросит реквизиты для подключения. В случае успеха сервер появится в списке подключенных:

Читайте также:  Активация Windows 10 после замены материнской платы

Скриншот №16. Ввод имени и IP-адреса сервера

Кликнув по серверу в списке мы попадем в раздел администрирования. На главной странице будет отображена общая информация о сервере и статистика использования ресурсов (процессорные мощности, оперативная память, пропускная способность сети) в реальном времени в виде графиков:

Скриншот №17. Раздел администрирования

С левой стороны расположена навигационная панель, с помощью которой можно переключаться между разными разделами административной консоли и получать доступ к управлению:

1. Настройками и правилами брандмауэра:

Скриншот №18. Настройки и правила брандмауэра

2. Процессами операционной системы:

Скриншот №19. Процессы ОС

3. Локальными каталогами и файлами:

Скриншот №20. Каталоги и файлы

4. Учетными записями пользователей и группами пользователей:

Скриншот №21. Учетные записи пользователей

5. Интерактивной консолью PowerShell:

Скриншот №22. Консоль PowerShell

и многим, многим другим.

Компания Serverspace предоставляет услуги Облачных серверов в аренду — ознакомьтесь с нашими тарифами на VPS.

Поделиться Оценить

Средняя оценка: 4.3 Оценили: 3220140 Минск ул. Домбровская, д. 9 +375 (173) 88-72-49

  • 700 300 ООО «ИТГЛОБАЛКОМ БЕЛ»220140 Минск ул. Домбровская, д. 9 +375 (173) 88-72-49
  • 700 300 ООО «ИТГЛОБАЛКОМ БЕЛ»
  • 700 300
  • Подключение к Windows Admin Center

    Для подключения к Windows Admin Center требуется использовать поддерживаемый браузер. Internet Explorer для этих целей не подходит. Можно использовать Microsoft Edge, но по умолчанию он может быть не установлен в серверной операционной системе. Самый оптимальный вариант — использовать Google Chrome. При подключении с локального сервера вводим в адресной строке браузера адрес https://localhost (если при установке был указан нестандартный порт для подключения, добавляем номер порта через двоеточие, например https://localhost:10443). Если подключаемся с удаленного компьютера, нужно указать либо внешний IP-адрес сервера, либо доменное имя, сопоставленное с внешним IP-адресом. При использовании нашего сервиса внешний IP-адрес сервера можно увидеть в панели управления сервером.

    Если при конфигурировании мы выбрали использование недоверенного сертификата и получаем соответствующее предупреждение, чтобы продолжить подключение нажимаем кнопку Дополнительные:

    Скриншот №11. Подключения к Windows Admin Center

    Подключение к Windows Admin Center

    В новой форме кликаем по ссылке Перейти на сайт … :

    Скриншот №12. Переход на сайт

    Подключение к Windows Admin Center

    Вводим учетные данные для подключения и попадаем на главную страницу административной веб-консоли. Если понадобится сменить язык отображения консоли, кликаем по шестеренке в правом верхнем углу страницы:

    Скриншот №13. Главная страница административной веб-консоли

    Подключение к Windows Admin Center

    В настройках переходим в раздел Язык/Регион и в выпадающих списках выбираем нужные значения. После чего жмем кнопку Сохранить и перезагрузить в самом низу страницы:

    Скриншот №14. Выбор языка и региона

    Подключение к Windows Admin Center

    Для возврата на главную страницу нужно кликнуть левой кнопкой по надписи Windows Admin Center в левом верхнем углу. С главной страницы можно подключиться к имеющемуся серверу (клик по серверу в списке), либо добавить дополнительные серверы (клик по кнопке Добавить):

    Скриншот №15. Подключение к серверу

    Подключение к Windows Admin Center

    При добавлении сервера потребуется указать его имя или IP-адрес. Если сервер будет доступен, система запросит реквизиты для подключения. В случае успеха сервер появится в списке подключенных:

    Скриншот №16. Ввод имени и IP-адреса сервера

    Подключение к Windows Admin Center

    Кликнув по серверу в списке мы попадем в раздел администрирования. На главной странице будет отображена общая информация о сервере и статистика использования ресурсов (процессорные мощности, оперативная память, пропускная способность сети) в реальном времени в виде графиков:

    Скриншот №17. Раздел администрирования

    Подключение к Windows Admin Center

    С левой стороны расположена навигационная панель, с помощью которой можно переключаться между разными разделами административной консоли и получать доступ к управлению:

    Читайте также:  Для чего нужен Windows PowerShell – как его использовать

    1. Настройками и правилами брандмауэра:

    Подключение к Windows Admin Center

    Скриншот №18. Настройки и правила брандмауэра

    2. Процессами операционной системы:

    Подключение к Windows Admin Center

    Скриншот №19. Процессы ОС

    3. Локальными каталогами и файлами:

    Подключение к Windows Admin Center

    Скриншот №20. Каталоги и файлы

    4. Учетными записями пользователей и группами пользователей:

    Подключение к Windows Admin Center

    Скриншот №21. Учетные записи пользователей

    5. Интерактивной консолью PowerShell:

    Подключение к Windows Admin Center

    Скриншот №22. Консоль PowerShell

    и многим, многим другим.

    Компания Serverspace предоставляет услуги Облачных серверов в аренду — ознакомьтесь с нашими тарифами на VPS.

    Поделиться Оценить

    Средняя оценка: 4.7 Оценили: 3191028 Санкт-Петербург Литейный пр., д. 26, Лит. А +7 (812) 403-06-99

  • 700 300 ООО «ИТГЛОБАЛКОМ ЛАБС»191028 Санкт-Петербург Литейный пр., д. 26, Лит. А +7 (812) 403-06-99
  • 700 300 ООО «ИТГЛОБАЛКОМ ЛАБС»
  • 700 300
  • Установка модуля Active Directory для Windows PowerShell (RSAT-AD-PowerShell) на Windows Server | — IT-блог для начинающих

    Сегодня мы научимся устанавливать средства удаленного администрирования сервера на примере модуля Active Directory для Windows PowerShell, все это мы будем делать в операционной системе Windows Server 2016.

    Что такое RSAT?

    RSAT или Remote Server Administration Tools – это средства удаленного администрирования сервера, которые предназначены для управления ролями и компонентами сервера. В состав RSAT входят и необходимые оснастки управления, и утилиты командной строки и модули Windows PowerShell. Вы можете установить все это сразу, а можете только то, что Вам нужно.

    Если Вы хотите установить средства удаленного администрирования сервера на клиентскую операционную систему, то Вам предварительно необходимо скачать их с официального сайта Microsoft.

    В серверных операционных систем они поставляются в виде компонента, и сегодня мы научимся устанавливать RSAT в Windows Server 2016.

    Установка модуля Active Directory для Windows PowerShell

    По умолчанию в системе установлены не все модули Windows PowerShell, некоторые из них добавляются во время установки соответствующей роли или компонента. Например, если Ваш сервер не является контроллером домена, соответствующего модуля PowerShell (RSAT-AD-PowerShell) для администрирования Active Directory в нем нет, т.е.

    использовать командлеты PowerShell для управления AD Вы не сможете. Однако Вы можете установить модуль PowerShell для работы с Active Directory. Именно это мы сейчас и рассмотрим, при этом я покажу два варианта установки модуля RSAT-AD-PowerShell — это с помощью «Мастера добавления ролей и компонентов», т.е.

    используя графический интерфейс и, конечно же, с помощью Windows PowerShell.

    Процесс установки модуля Active Directory для Windows PowerShell такой же, как и установка остальных компонентов и средств удаленного администрирования в Windows Server 2016, поэтому если Вы умеете устанавливать роли или компоненты сервера, то с установкой RSAT-AD-PowerShell Вы легко справитесь.

    Шаг 1

    Запускаем «Диспетчер серверов» и нажимаем «Управление ->Добавить роли или компоненты».

    Шаг 2

    На первом окне можем сразу нажать «Далее».

    Шаг 3

    Далее выбираем тип установки, мы хотим установить компонент, поэтому выбираем первый пункт «Установка ролей или компонентов», жмем «Далее».

    Шаг 4

    Затем выбираем сервер, на который будут установлены роли и компоненты, жмем «Далее».

    Установка модуля Active Directory для Windows PowerShell (RSAT-AD-PowerShell) на Windows Server | — IT-блог для начинающих

    Шаг 5

    На этом шаге нам предлагают выбрать роли для установки, а так как мы не собираемся устанавливать роли, сразу жмем «Далее».

    Шаг 6

    На шаге выбора компонентов мы ищем пункт «Средства удаленного администрирования сервера -> Средства администрирования ролей -> Средства AD DS и AD LDS -> Модуль Active Directory для Windows PowerShell» и отмечаем его галочкой, жмем «Далее».

    Читайте также:  Резервное копирование системы Windows 10 – важные правила пользователя

    Шаг 7

    Проверяем выбор компонентов и жмем «Установить».

    Начнется процесс установки модуля Active Directory для Windows PowerShell.

    Он будет завершен, когда мы увидим сообщение «Установка выполнена на …», нажимаем «Закрыть».

    Установка модуля RSAT-AD-PowerShell с помощью PowerShell

    Если Вы не хотите щелкать мышкой по окошкам мастера, то Вы можете легко выполнить процедуру установки компонентов с помощью нашего любимого Windows PowerShell, кстати, таким способом это делается, на мой взгляд, гораздо проще и быстрей.

    Для установки модуля Active Directory для Windows PowerShell запустите оболочку PowerShell и выполните следующие команды (вместо командлета Add-WindowsFeature можно использовать Install-WindowsFeature). Import-Module ServerManager Add-WindowsFeature -Name «RSAT-AD-PowerShell» –IncludeAllSubFeature

    Смотрим список командлетов PowerShell для работы с Active Directory

    Для того чтобы проверить, что у нас установился необходимый модуль PowerShell давайте, выполним команды, которые покажут нам количество командлетов для работы с Active Directory и сам список этих командлетов.

    Чтобы узнать, сколько у нас командлетов для администрирования Active Directory пишем вот такую команду Get-Command -Module ActiveDirectory | Measure-Object

    А для того чтобы посмотреть полный перечень командлетов пишем следующую команду, т.е. результат работы Get-Command мы не передаем по конвейеру командлету Measure-Object. Get-Command -Module ActiveDirectory

    Мы видим, что нас появилось 147 командлетов для работы с Active Directory, которые мы теперь можем использовать для администрирования AD.

    На этом все, надеюсь, материал был Вам полезен, удачи!

    Обновление офисного пакета и операционной системы

    Обновления программ для печати, таких как «Ворд» и «Ексель» не будет лишним в нашей ситуации. А установка последних обновлений для ОС должна стать привычным делом пользователя. Но ее можно настроить и на автоматическую работу. Как показывает практика, отсутствие критических пакетов обновлений часто бывает причиной недоступности службы «Актив Директори».

    • Для обновления «Microsoft Office» откройте документ Word или Excel. Перейдите в меню «Файл» и в конце найдите ярлык «Спавка», а потом нажмите на «Проверить наличие обновлений». Следуйте инструкциям мастера установки.

    • Для настройки обновлений самой «Виндовс» в панели управления найдите раздел «Центр обновлений». Зайдите туда и выполните поиск новых пакетов. При наличии таких произведите их инсталляцию.

    Редактирование атрибутов Active Directory в Центр администрирования Active Directory

    Третий метод просмотра атрибутов у объектов AD, заключается в использовании оснастки "Центр администрирования Active Directory" (Active Directory Administrative Center). Открываем его через пуск или набрав команду в окне "Выполнить" .

    Если кто-то не в курсе, то Центр администрирования Active Directory – это оснастка построенная на оболочке power shell, все что вы тут выполняете, делается в фоновом режиме именно этим языком, плюс вы всегда на выходе графических манипуляций, получите полную команду, как это делалось бы в power shell. Переходим в нужное расположение объекта.

    Открываем его свойства, переходим на вкладку "Расширения" и перед вами будет, знакомый редактор атрибутов AD. Вот так вот его запрятали. Хочу отметить, что начиная с Windows Server 2012 R2, компания Microsoft старается продвигать все работы с объектами Active Directory именно в этой утилите и оснастке power shell и это понятно, у последнего возможностей в разы больше, чем у GUI собратьев. Поэтому, кто еще пока с ним не знаком, будет очень полезно начать именно с оснастки "Центр администрирования Active Directory", которая имеет подсказки, как все сделать через оболочку power shell.